Įsilaužėliai naudoja senas kenkėjiškas programas naujose pakuotėse, norėdami atakuoti „Windows 10“ kompiuterius

„Glass Wall Solutions“ saugumo tyrėjų komanda neseniai išleido naują grėsmės analizės ataskaita. Ataskaitoje pabrėžiama, kad maždaug 85% CVE kenkėjiškų programų kilo iš žinomų šaltinių 2019 m. I ketv.

„Windows 10“ turi blogą istoriją, susijusią su klaidomis. Tam tikros spragos yra neatskiriama kiekvieno naujo atnaujinimo dalis.

Vis dėlto stebina tai, kad įsilaužėliai dabar naudojasi „Microsoft“ ištaisytomis spragomis.

Įsilaužėliai platina senas kenkėjiškas programas naujose pakuotėse

Ši situacija kelia keletą svarbių saugumo problemų. Užpuolikai dabar naudoja seną kenkėjišką programą, kad pradėtų visiškai naujas atakas prieš jūsų sistemas.

Užpuolikai puikiai žino, kad daugelis didelių įmonių ir organizacijų vis dar naudoja pasenusias platformas, tokias kaip „Windows 8“, „7“ ir „Windows 8“. Windows XP.

Šios organizacijos turi savo priežasčių naudoti šias senas sistemas operacinėje aplinkoje. Tyrėjai atkreipė dėmesį, kad maždaug 37% sistemų yra vis dar naudojasi „Windows 7“ OS.

Be to, „Windows 8“, „8.1“ ir „Windows XP“ vartotojų skaičius yra atitinkamai 2,1%, 7% ir 2,3%.

Dėl šios situacijos atitinkami kompiuteriai tampa lengvu taikiniu. „Windows“ CVE pažeidžiamumo tendencijos rodo, kad CVE-2017-11882 yra labai populiari tarp kibernetinių nusikaltėlių.

CVE-2017-11882 iš esmės yra „Microsoft Office“ programinės įrangos „Equation Editor“ komponento pažeidžiamumas.

Kiekvienas gali pasinaudoti šiuo pažeidžiamumu ir gauti vietinio vartotojo privilegijas, kad galėtų paleisti kenkėjiškas programas.

CVE pažeidžiamumo tendencijos

Be to, užpuolikai naudojo „Office“ dokumentus, kad nukreiptų į „Windows“ sistemas. „File Type Trends“ rodo, kad užpuolikai kenkėjiškoms programoms platinti naudojo 65% „Word“, 25% „Excel“ ir 1% PDF failus.



Taigi šie skaičiai aiškiai parodo faktą, kad saugos paslaugų teikėjai nesugebėjo apsaugoti vartotojų kompiuterių nuo žinomų grėsmių.

Mes aiškiai matome, kad užpuolikai dabar yra žingsniu priekyje žaidimo. Jie tiesiog platina senas kenkėjiškas programas naujose pakuotėse.

Puolėjai yra pakankamai sumanūs, kad pakeistų taktiką ir techniką.

Piktybiniai aktoriai 2017 m. Paskyrė „Microsoft“, o istorija kartojasi. Prisimenate „WannaCry“ epizodą?

„Microsoft“ tikrai turi perimti situacijos kontrolę, kol dar nevėlu.

Susiję straipsniai, kuriuos reikia patikrinti:

  • 1 mln. „Windows“ kompiuterių vis dar pažeidžiami „BlueKeep“ kenkėjiškų programų išpuolių
  • „Microsoft Azure“ netyčia talpina kenkėjiškų programų svetaines
  • 5 geriausi kenkėjiškų programų stebėjimo žemėlapiai, skirti pamatyti, kaip įvyksta saugumo atakos realiuoju laiku
Saugotis! Bjaurūs „Windows 10“ programų skelbimai nukreipia netikrus virusų įspėjimus

Saugotis! Bjaurūs „Windows 10“ programų skelbimai nukreipia netikrus virusų įspėjimus„Windows 10“ Programos„Windows 10“ NaujienosKibernetinė Sauga

Pastaruoju metu daugelis „Windows 10“ vartotojų pranešė kad netikri įspėjimai apie virusus paveikė „Microsoft Games“ ir kai kurias kitas programas.Kai kuriose ataskaitose teigiama, kad sukčiai naud...

Skaityti daugiau
„Windows 10 SCU“ yra specialus antivirusinės programos modulis

„Windows 10 SCU“ yra specialus antivirusinės programos modulisRansomwareKibernetinė Sauga

„Ransomware“ - tai buvo dažniausiai vartojamas žodis apibūdinant pagrindines kibernetines grėsmes 2017 m. Wannacry ir Petya perėmė šimtus tūkstančių kompiuterių ir užšifravo absoliučiai visus rastu...

Skaityti daugiau
5+ geriausia antivirusinė programinė įranga su tėvų kontrole [2021 vadovas]

5+ geriausia antivirusinė programinė įranga su tėvų kontrole [2021 vadovas]AntivirusasKibernetinė SaugaŠvietimo Programinė įranga

Laiką taupanti programinės ir aparatinės įrangos patirtis, padedanti 200 mln. Vartotojų kasmet. Nurodykite patarimus, naujienas ir patarimus, kaip atnaujinti savo technologijų gyvenimą.„ESET Intern...

Skaityti daugiau